Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных (далее — ПДн) в сервисе «rockdoc» (далее — Сервис) и меры по обеспечению их безопасности.
1.2. Администрация Сервиса обрабатывает ПДн в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.3. Используя Сервис, субъект подтверждает согласие с настоящей Политикой.
2. Распределение ролей
2.1. В отношении данных учётной записи Пользователя (email, имя, технические данные) оператором является Администрация Сервиса.
2.2. В отношении данных, которые Пользователь самостоятельно вносит о третьих лицах (контрагентах, подписантах и иных физических лицах), оператором является сам Пользователь; Администрация обрабатывает такие данные по поручению Пользователя исключительно для функционирования Сервиса и не определяет цели их обработки (ст. 6 ч. 3 152-ФЗ).
3. Цели обработки
Регистрация и аутентификация пользователей; предоставление функций Сервиса (формирование и хранение счетов и иных документов); связь с пользователем; исполнение требований законодательства.
4. Правовые основания
152-ФЗ; согласие субъекта ПДн; договор (настоящая Политика и Пользовательское соглашение); поручение оператора (для данных, вносимых Пользователем).
5. Категории субъектов и данных
5.1. Пользователи Сервиса: email, имя, хеш пароля, дата регистрации и входа, IP-адрес, журналы действий.
5.2. Лица, данные которых вносит Пользователь: ФИО, ИНН, адрес и иные данные, необходимые для оформления документов. Объём таких данных определяет Пользователь.
5.3. Специальные категории и биометрические ПДн Сервисом не обрабатываются.
6. Перечень действий и способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение, использование, извлечение, удаление, уничтожение — с использованием средств автоматизации. Хранение и обработка ПДн граждан РФ осуществляются на серверах, расположенных на территории Российской Федерации (ст. 18 п. 5 152-ФЗ).
7. Передача данных
Администрация не передаёт ПДн третьим лицам, кроме случаев, предусмотренных законом или необходимых для функционирования Сервиса (с обеспечением конфиденциальности). Трансграничная передача осуществляется с соблюдением требований ст. 12 152-ФЗ.
8. Сроки хранения
ПДн хранятся не дольше, чем требуется для целей обработки. При удалении учётной записи относящиеся к ней ПДн удаляются, если иное не предусмотрено законом.
9. Права субъекта
Субъект вправе получать сведения об обработке своих ПДн, требовать их уточнения, блокирования или уничтожения, отзывать согласие. Удалить учётную запись и связанные с ней данные можно в разделе «Аккаунт» либо по обращению к Администрации.
10. Меры защиты
Применяются организационные и технические меры по ПП РФ № 1119 и приказу ФСТЭК № 21: разграничение доступа по ролям и компаниям, хранение паролей в виде необратимого хеша, передача данных по защищённому соединению (HTTPS), журналирование, резервное копирование, ограничение числа попыток входа.
11. Контакты
По вопросам обработки ПДн обращайтесь к Администрации Сервиса по адресу, указанному на сайте rockdoc.ru.